5000 万跨链被拒,黑客转投 Zcash 隐私池
核心要点
Bitget黑客将380万美元赃款转入Zcash Ironwood池隐匿。此前其5000万美元跨链兑换请求被Near Intents拦截,引发关于“无需授权”与协议暂停的行业激烈辩论。
据 Woofun AI 消息,窃取 巨额资产的黑客在遭遇跨链拦截后,迅速调整策略,将资金转入 隐私流动性池以切断追踪链条。链上分析专家 于周三指出,攻击者已将约 2,700 枚 (折合 380 万美元)注入 池,此举标志着赃款隐匿手段从公开链转移转向隐私层掩护。
这一动向不仅揭示了黑客对隐私工具的熟练运用,更凸显了当前区块链安全防御在应对复杂洗钱路径时的局限性,尤其是当资金进入加密交易环境后,传统链上监控手段面临严峻挑战。
资金流向的隐蔽化操作始于对 Zcash 网络特性的深度利用。Woofun AI 整理数据显示,黑客转入 Ironwood 池的资金约占此次被盗 ZEC 总量的七分之一,而该池正是为了修复旧有 池潜在漏洞,于 7 月 28 日上线的受保护流动性池。Ironwood 的核心机制在于对发送方、接收方及交易金额进行全链路加密,使得调查人员虽能观测到资金进出池子的宏观动向,却无法解析池内具体的交易对手与操作细节。回顾此次盗窃案的起源,9 月 24 日 Bitget 系统检测到未经授权的资金从热钱包转出,首席执行官陈嘉仪证实,攻击者并未窃取私钥,而是通过侵入后台系统并伪造交易数据实施盗窃。Bitget 设立的防护基金已覆盖损失,用户资产未受影响。
然而, 分析认为,作案手法与 IP 地址特征高度指向朝鲜黑客,此案被视为 2026 年最严重的疑似朝鲜发起的盗窃案,致使该年度相关盗窃总金额突破 10 亿美元。在洗钱环节, 追踪发现,攻击者将资金分批存入新钱包,每笔固定约为 10,000 枚 或 2,000 万枚 ,部分小额资金则通过 、、、 及 等跨链平台转移,以混淆资金轨迹。
跨链拦截引发的行业理念冲突进一步加剧了事件复杂性。 总经理亚历克斯·舍夫琴科于周二披露,其 筛选系统拒绝了与 Bitget 攻击者相关的超 5,000 万美元兑换请求,其中约 503,000 美元被冻结,仅 166,000 美元成功转移,冻结资金将进入法律追回流程。此举激起了关于'无需授权'概念的激烈辩论。 联合创始人伊利亚·波洛苏欣强调,'无需授权'不意味着应用必须处理每一笔交易。相反,Thorchain 在 X 平台发文反驳,称暂停网络仅为保护协议的紧急措施,而非冻结特定资金的手段,并引用 2026 年 5 月 1,070 万美元被盗案例(地址:https://t.co/HrigTUbA4Q)佐证,指出当时网络暂停五周(5 月 15 日至 6 月 22 日)期间,攻击者兑换仍在继续。
值得注意的是,周一仍有约 2,390 枚 ETH(折合 630 万美元)通过 Thorchain 转换为 75.2 枚 ,显示其网络并未完全阻断恶意交易。
这种分歧揭示了去中心化协议在安全响应与开放性之间的根本张力:一方主张主动筛选以遏制犯罪,另一方则坚持协议中立与节点自治,反对任何形式的选择性冻结。
资产追回机制成为后续博弈的关键变量。Bitget 宣布,对于任何被冻结或追回的资金,将提供 5% 的奖励,但法院或执法部门指令涉及的款项除外。这一激励措施旨在调动社区与专业机构的力量,加速赃款回收进程。
然而,随着黑客资金逐步转入 Zcash 等隐私层,追回难度呈指数级上升。Ironwood 池的加密特性使得传统链上分析工具失效,执法部门需依赖更高级的取证技术或内部漏洞才能穿透隐私屏障。

评论
暂无评论